Story
米コカ・コーラ子会社、サイバー攻撃で生産停止 AI利用の脅威が企業に拡大

Summary
米コカ・コーラ傘下の乳業会社がサイバー攻撃で生産を一時停止するなど、米国の大手企業を標的とした攻撃が急増している。AIを活用した手口の高度化が背景にあり、ホワイトハウスも対策グループを立ち上げるなど警戒を強めている。
米コカ・コーラ傘下の乳業会社フェアライフがサイバー攻撃を受け、米国内の生産を一時停止したことが明らかになった。AIを活用したランサムウェアなどによる攻撃は世界的に増加傾向にあり、米国企業が直面するサイバーセキュリティ上の脅威が改めて浮き彫りとなっている。
生産停止に追い込まれたコカ・コーラ子会社
ロイター通信が7月17日に報じたところによると、コカ・コーラの乳業ブランドであるフェアライフは、第三者によるシステムへの不正アクセスを受け、生産関連システムを含む一部が影響を受けた。同社はこの事態を受け、米国内の生産業務を一時的に停止し、インシデントの調査と業務復旧を進めているという。
近年、企業の機密データを盗み出して業務を妨害するサイバー攻撃は、手口が巧妙化・悪質化しており、世界中の企業が対応に苦慮している。今回の事件は、消費者に身近な大手食品企業であっても、事業の根幹を揺るがすリスクと常に隣り合わせであることを示している。
今年に入り相次ぐ大手企業への攻撃
フェアライフの事例は氷山の一角に過ぎず、今年に入ってから多くの米国企業がサイバーインシデントの被害を報告している。その手口はランサムウェアによる身代金要求から、従業員を騙すソーシャルエンジニアリングまで多岐にわたる。
Ad- ナイキ (Nike): 1月、ランサムウェアグループが1.4テラバイトのデータを盗み出し公開したと主張した。
- ウィン・リゾーツ (Wynn Resorts): 2月、ハッカーが従業員の個人情報を入手し、約150万ドル相当のビットコインを要求した。
- ストライカー (Stryker): 3月、医療機器大手がイラン関連のハッカー集団から攻撃を受け、製造・出荷業務に世界的な影響が出た。
- カーニバル (Carnival): 5月、クルーズ大手の従業員アカウントがソーシャルエンジニアリング攻撃により侵害され、顧客の個人情報が流出した。
- フォーティネット (Fortinet): 6月、同社のセキュリティ製品を標的とした大規模なハッキングで、フォーチュン500企業や政府機関を含む世界約75,000のシステムが侵害されたと研究者が指摘した。
AI活用の高度化と政府の対応
一連の攻撃の背景には、攻撃手法を高度化させるAI(人工知能)の悪用があるとみられている。これに対し、米ホワイトハウスは今週、AI開発者と重要インフラ事業者を連携させる調整グループを立ち上げると発表した。
このグループは、高度なAIシステムによって特定されたサイバーセキュリティの脆弱性に関する情報を共有し、対応を調整することを目的としている。国家レベルでの対策が急がれるほど、サイバー攻撃が経済安全保障上の重大な脅威として認識されていることを示唆している。